Это, вероятно, окажется глупым.
Я разрабатываю приложение в ASP.NET для размещения на сайте нашей компании в интрасети.Мне передали спецификацию в отношении безопасности, и я понятия не имею, как это сделать.
Первая часть: приложение должно использовать проверку подлинности Windows.Эта часть кажется достаточно легкой;Я открыл IIS в разделе «Администрирование», щелкнул правой кнопкой мыши узел моего веб-сайта, свойства и проверил «Интегрировать проверку подлинности Windows».Однако я понятия не имею, как я буду определять, какие люди имеют доступ к моему сайту.Я думаю, что об этом следует позаботиться на уровне базы данных.Это Q # 1
Вторая часть - мне нужно реализовать процесс для следующего сценария: Пользователь 'Джейн' может войти в нашу сеть, но не имеет прав на мое приложение.Пользователь «Боб» имеет права на использование моего приложения.Боб должен иметь возможность сидеть за компьютером Джейн (под своей сетевой учетной записью), но иметь возможность вводить свои учетные данные в мое приложение и использовать его (даже несмотря на то, что Джейн подключена к локальной машине и сети).Это Q # 2
Буду признателен за любую помощь, общее руководство или совет.Выигрышные номера лотереи будут оценены еще больше.
Спасибо,
Джейсон